Saltar para o conteúdo principal

Publicidade

Publicidade

 
 
  Siga a Folha de S.Paulo no Twitter
06/10/2003 - 11h24

Depois do vírus Qhosts-1, Microsoft cria pacote de correção do IE

Publicidade

da Folha Online

Na semana passada, surgiu na web o vírus Qhosts-1, que explora uma vulnerabilidade antiga no navegador de internet da Microsoft. Agora, a gigante do software alerta seus usuários para que instalem um pacote de correções para falhas no Internet Explorer 5.01, 5.5 e 6.

Além disso, o arquivo corrige a recém-descoberta vulnerabilidade no browser, classificada como crítica pela Microsoft.

Esta acontece porque o Internet Explorer não determina apropriadamente a resposta de um servidor de internet em uma janela pop-up (aquelas telas que abrem no computador quando você visita determinados sites). Com isso, o hacker que conseguir explorar essa brecha de segurança pode assumir o controle do computador atacado.

Se o usuário visitar a página do pirata de internet, este consegue explorar a vulnerabilidade se qualquer outra ação da vítima. O hacker também pode enviar um e-mail em HTML que também tenta explorar a falha.

O Internet Explorer não determina apropriadamente a resposta do servidor durante a ligação do protocolo de comunicação e o adaptador de rede --que se dá pela linguagem XML (Extensible Markup Language).

A Microsoft fez uma mudança na forma como o Internet Explorer trabalha com as ações DHTML (Dynamic HTML) nos sites estabelecidos como restritos pelo usuário. O hacker pode conseguir instalar códigos de sua esolha mesmo dentro do contexto considerado seguro.

Além disso, o pirata pode usar o Windows Media Player para abrir um endereço de internet e realizar um ataque.

Segurança

Além de instalar o arquivo de correção, a Microsoft recomenda que o usuário instale a atualização 828026 do Windows Media Player. Ela está disponível tanto no Windows Update quanto no Microsoft Download Center --e funciona com todas as versões do tocador de mídia.

Esse arquivo de correção restringe a capacidade do WMP de abrir endereços de internet de outras zonas no sistema local.
 

Publicidade

Publicidade

Publicidade


Voltar ao topo da página